Перейти к основному разделу

26 число - "'чёрный день календаря"'

27 октября 1998 г.

Двадцать шестое число каждого месяца уже полгода является "черным" днем для пользователей Windows95/98. Именно по 26-м числам срабатывает "бомба", заложенная в нашумевшем вирусе "Win95.CIH". По этим дням вирус стирает содержимое Flash BIOS и все данные, расположенные на жестком диске. Если при...

Двадцать шестое число каждого месяца уже полгода является "черным" днем для пользователей Windows95/98. Именно по 26-м числам срабатывает "бомба", заложенная в нашумевшем вирусе "Win95.CIH". По этим дням вирус стирает содержимое Flash BIOS и все данные, расположенные на жестком диске.

Если при потере данных на диске Вам остается только развести руками и переформатировать его с последующей инсталляцией операционной системы и восстановлением необходимых данных из back up (если таковой существует), то при порче Flash BIOS дела обстоят гораздо хуже.

Компьютер перестает "грузиться" и нет никакой возможности "оживить" его - приходится обращаться к специалистам по hardware и перезаписывать микросхемы Flash, или заменять их на новые. Однако в некоторых случаях, когда Flash "намертво" впаян в материнскую память, его замена может оказаться дороже, чем замена всей материнской платы, а для некоторых Notebook даже это невозможно - дешевле просто купить новый компьютер. И именно такой разрушительный вирус стал причиной глобальной компьютерной эпидемии - случаи заражения зарегистрированы практически во всех компьютеризированных странах всех континентов Земли.

Зараженными оказались копии программ на некоторых популярных Web-узлах и нескольких партиях CD-дисках (и не только пиратских). Одна из фирм-разработчиков программных продуктов сообщила о том, что обнаружила вирус на последней стадии тестирования своего ПО - непосредственно перед изготовлением мастер - диска. Жертвами вируса стали не только единичные пользователи, неосторожно установившие soft с инфицированного Web-узла или CD-диска, но и целые компании.

Практически невозможно подсчитать общее количество пораженных компьютеров, количество выброшенных плат и другие материальные потери - слишком велик поток обращений пострадавших пользователей в различные антивирусные компании и сервис - центры.

Естественно, что те пользователи, которые используют устаревшие антивирусные программы или совсем не используют их, каждый месяц по 26-м числам рискуют потерять не только программы, установленные на диске, но и некоторые компоненты компьютерного "железа".

Поэтому мы рекомендуем всем пользователям антивирусного ПО не полениться и заменить свои программы и их версии на самые свежие. Программа Антивирус Касперского "Лаборатории Касперского" имеет ряд уникальных функций по детектированию и лечению вирусов, заражающих операционную систему Windows. Основной и наиболее важной функцией Антивируса Касперского является поиск и обезвреживание вируса в системной памяти Windows.

Антивирус Касперского ТМ для Windows не только стопроцентно детектирует присутствие копии вируса в ядре Windows, но и деактивирует его.

После лечения памяти Windows вирусные процедуры заражения файлов, уничтожения Flash Bios и стирания данных на диске оказываются заблокированными. В результате, если при сканировании диска другими антивирусными продуктами, вирус заражает все проверяемые файлы (он это делает при открытии каждого файла) и, соответственно, распространяется по всему диску, то в случае проверки диска при помощи Антивируса Касперского ТМ для Windows ситуация куда более позитивна. Перед началом поиска вируса в дисковых файлах Антивирус Касперского ТМ для Windows блокирует резидентную часть вируса, и сканирование диска происходит при более благоприятных условиях.

Достаточно удобной для пользователя является дополнительная функция Антивируса Касперского ТМ для Windows, позволяющая "долечивать" диск, если по каким-либо причинам удаление вируса из некоторых файлов оказалось невозможным. Такое случается в тех случаях, когда зараженные файлы оказываются активными (запущенными) в момент лечения. Windows блокирует попытки записи в эти файлы - то есть Windows не позволяет антивирусу стереть код вируса из зараженных файлов. Антивирус Касперского ТМ для Windows в таких случаях запоминает имена aknjhpnb`mm{u t`iknb и лечит их при очередной перезагрузке в самый начальный момент, когда ни одно из приложений Windows не активно (достигается это при помощи специальной DOS-части Антивируса Касперского ТМ для Windows или команд реестра Windows).

Перечисленные выше возможности являются на сегодняшний день уникальными, что делает Антивирус Касперского ТМ наиболее универсальным и надежным средством борьбы не только с конкретным вирусом "Win95.CIH", но и со всеми другими типами Windows-вирусов.

26 число - "'чёрный день календаря"'

Двадцать шестое число каждого месяца уже полгода является "черным" днем для пользователей Windows95/98. Именно по 26-м числам срабатывает "бомба", заложенная в нашумевшем вирусе "Win95.CIH". По этим дням вирус стирает содержимое Flash BIOS и все данные, расположенные на жестком диске. Если при...
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя передовые технологии для защиты конечных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Похожие статьи Пресс-релизы